Уразливість CVE-2023-4311 у плагіні WordPress vrm360

Висококритична уразливість CVE-2023-4311 у плагіні vrm360 WordPress дозволяє завантажувати довільні файли. Рекомендується оновлення та моніторинг безпеки.
CVE-2023-4311CVSS 8.8CMS

Уразливість CVE-2023-4311 у плагіні WordPress vrm360

Висококритична уразливість CVE-2023-4311 у плагіні vrm360 WordPress дозволяє завантажувати довільні файли. Рекомендується оновлення та моніторинг безпеки.

CVSS
8.8 HIGH
EPSS
58.73%
Активно використовується
немає в KEV
Продукт
vrm360

Що відомо

Плагін WordPress Vrm 360 3D Model Viewer версії до 1.2.1 має уразливість, що дозволяє завантажувати довільні файли через недостатню перевірку в шорткоді плагіна. Це може призвести до компрометації сайту.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін vrm360, ця уразливість може стати причиною несанкціонованого завантаження шкідливих файлів, що загрожує безпеці вебресурсу та даних. Вразливість має високий рівень критичності (CVSS 8.8), тому її ігнорування може призвести до серйозних наслідків для інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна vrm360 від розробника maurice і встановити їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит завантажених файлів, посилити моніторинг логів та зменшити експозицію сайту в мережі. Пріоритетно оцінити ризики та вжити заходів для запобігання експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки